Der Antiviren-Spezialist BitDefender warnt heute vor gleich zwei neuen Internet-Würmern, die sich rasant verbreiten.
Sobig.F, das neueste Mitglied der Sobig-Familie, habe Berichten zufolge bereits mehrere Tausend Windows-Systeme infiziert und verbreite sich zunehmend schnell. Wie auch seine Vorgänger verbreitet sich der Massenmailer per E-Mail anhand seiner eigenen SMTP-Engine sowie über Freigaben in Windows-Netzwerken. Erste Kopien des Wurms sollen ihren Ursprung in den USA haben.
Infizierte E-Mails weisen angeblich folgende Merkmale auf:
Betreffzeile:
„Re: That movie“
„Re: Wicked screensaver“
„Re: Your application“
„Re: Approved“
„Re: Re: My details“
„Re: Details“
„Your details“
„Thank you!“
„Re: Thank you!“
Body:
Please see the attached file for details.
bzw.
See the attached file for details
Dateianhang:
„movie0045.pif“
„wicked_scr.scr“
„application.pif“
„document_9446.pif“
„details.pif“
„your_details.pif“
„thank_you.pif“
„document_all.pif“
„your_document.pif“
Der Dumaru-Wurm erscheint als angebliches E-Mail von Microsoft mit folgendem Inhalt:
Absender:
Microsoft
Betreffzeile:
Use this patch immediately !
Body:
Dear friend , use this Internet Explorer patch now! There are dangerous virus in the Internet now! More than 500.000 already infected!
Anhang:
patch.exe
Wird der Anhang ausgeführt, installiert dieser eine Backdoor-Komponente, die eine Verbindung zu einem passwortgeschützten IRC-Channel aufbaut. Hier wartet der Schädling auf Befehle des Virenautoren.
Antiviren-Hersteller arbeiten derzeit an Aktualisierungen ihrer Viren-Signaturen. Für beide Viren-Würmer hat BitDefender bereits kostenlose Removal-Tools zur Verfügung gestellt.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…